Wykryto krytyczną lukę bezpieczeństwa w niektórych drukarkach laserowych HP Enterprise LaserJet i LaserJet Managed. Ryzyko dotyczy urządzeń z nowszą wersją firmware’u (FutureSmart 5.6). Jak podaje producent, są one „potencjalnie narażone na ujawnienie informacji”, gdy protokół IPsec jest włączony w FutureSmart 5.6.

Naprawienie błędu zajmie do 90 dni – zapowiedział koncern w minionym tygodniu. Do tego czasu zaleca natychmiastowe przywrócenie wcześniejszej wersji oprogramowania (FutureSmart 5.5.0.3).

Luka o kodzie CVE-2023-1707 zagraża ok. 50 modelom drukarek laserowych HP. Lista zagrożonych urządzeń jest tutaj.

Według HP użytkownicy byli narażeni na ryzyko związane z luką krótko, od połowy lutego 2023 r. do końca marca 2023 r. Gdy klient korzystał z protokołu IPsec w tym okresie, zadania skanowania wysyłane z drukarki (np. skanowanie do wiadomości e-mail lub SharePointa) mogły zostać ujawnione – podał BleepingComputer. Producent nie poinformował natomiast, czy wykrył próby wykorzystania tego błędu.